AMD官方确认,名为“Sinkclose”的新漏洞(CVE-2023-31315)影响部分EPYC和Ryzen处理器,可能影响全球数百万用户。该漏洞允许恶意代码在系统管理模式中运行,被用于制作杀毒软件无法检测的bootkit恶意软件。受影响的CPU包括Ryzen 3000及第一代EPYC及更新的型号。AMD已提供新版固件和微码补丁以缓解影响,但锐龙3000系列桌面处理器暂无修复计划。
💥 **漏洞影响范围广泛**: 该漏洞影响部分EPYC和Ryzen处理器,包括Ryzen 3000及第一代EPYC及更新的型号,可能影响全球数百万用户。
💻 **漏洞原理**: 该漏洞允许恶意代码在系统管理模式中运行,被用于制作杀毒软件无法检测的bootkit恶意软件。这意味着攻击者可以绕过传统安全软件的防御,在系统启动时就进行恶意操作。
🛡️ **AMD的应对措施**: AMD已提供新版固件和微码补丁以缓解影响,但锐龙3000系列桌面处理器暂无修复计划。用户需要尽快更新固件和微码,以降低风险。
⚠️ **用户应注意**: 由于该漏洞存在潜在的安全风险,用户应及时更新固件和微码,并注意来自可疑来源的软件和网站,避免感染恶意软件。
😥 **修复进度**: 目前,AMD尚未公布锐龙3000系列桌面处理器的修复计划,用户需要密切关注AMD官方的公告。
AMD官方确认,名为“Sinkclose”的新漏洞(CVE-2023-31315)影响部分EPYC和Ryzen处理器,可能影响全球数百万用户。该漏洞允许恶意代码在系统管理模式中运行,可能被用于制作杀毒软件无法检测的bootkit恶意软件。受影响的CPU包括Ryzen 3000及第一代EPYC及更新的型号。AMD已提供新版固件和微码补丁以缓解影响,但锐龙3000系列桌面处理器暂无修复计划。
媒体报道
事件追踪